Microsoft 365の「Manage plugins for Copilot Cowork」は、Copilot Coworkに専門スキルや外部サービスとの接続機能を追加するプラグインを、組織の管理者が配布・制御するための仕組みです。
2026年6月16日の公式情報で重要なのは、Microsoft 365管理センターからプラグインを全社または特定グループへ配布し、利用可能なユーザーを制御できるよう、管理方法が具体的に示された点です。一般ユーザーによる追加・無効化、外部サービスへのサインイン、監査ログ、サイドロードの扱いも整理されています。(Microsoft Learn)
同日、Copilot Coworkは世界向けの一般提供が発表されました。ただし、自動的に全ユーザーへ有効化されるわけではありません。管理者によるアクセス設定と利用量ベース課金の準備が必要です。(aka.ms)
Microsoft 365のManage plugins for Copilot Coworkで変わること
Microsoft Learnの「Manage plugins for Copilot Cowork」は変更履歴ではなく、管理者向けの運用ガイドです。そのため、今回の更新で明確になった内容を実務上の変更点として整理すると、次のようになります。
| 確認項目 | 変更・明確化された内容 | 対応が必要な人 |
|---|---|---|
| プラグイン配布 | 全ユーザーまたは特定ユーザー・グループへ管理者が自動配布できる | Microsoft 365管理者 |
| 利用可否の制御 | 全員に許可、特定ユーザー・グループに限定、全員をブロックから選択できる | Microsoft 365管理者 |
| ユーザー操作 | 管理者が配布したプラグインは削除できないが、会話での利用はユーザーが無効化できる | 一般ユーザー |
| 外部サービス接続 | コネクタのサインインや同意は、ユーザーごとに実施する | 一般ユーザー |
| 監査 | Coworkとプラグインの操作をMicrosoft Purviewの監査ログで確認できる | セキュリティ管理者 |
| 課金 | Microsoft 365 Copilotライセンスに加え、Copilot Creditsによる利用量ベース課金を設定する | 課金管理者 |
| 移行 | 強制的なパッケージ移行や旧機能の廃止期限は、公式ページに記載されていない | 既存利用組織 |
プラグインの管理機能そのものに期限付きの移行作業は案内されていません。一方、FrontierプレビューでCoworkを利用していた組織には、課金設定に関する期限が設定されているため注意が必要です。(Microsoft Learn)
Copilot Coworkのプラグインとは
Copilot Coworkのプラグインは、主に次の2種類の機能を含むMicrosoft 365アプリパッケージです。
- Skills:財務分析、法務調査、人事業務など、特定分野の作業手順や専門知識をCoworkへ追加する
- Connectors:外部のデータソースや業務サービスへCoworkを接続する
パッケージ形式は、Teamsアプリ、Copilotエージェント、Officeアドインなどと共通です。管理者は、新しい専用管理ツールを導入するのではなく、Microsoft 365管理センターの既存アプリ管理機能を使って配布できます。(Microsoft Learn)
公式情報では、Dynamics 365 Customer Service、Dynamics 365 ERP、Dynamics 365 Sales、Fabric IQなどのプラグインが例として挙げられています。
プラグインの「配布」と「利用許可」は分けて考える
管理時に最も間違えやすいのが、プラグインの配布と利用許可を同じ設定だと考えてしまうことです。
配布設定は誰の環境へ自動追加するかを決め、利用許可設定は誰がプラグインを検索・取得できるかを決めます。
| 配布方法 | 対象ユーザーの状態 | ユーザーによる削除 |
|---|---|---|
| 組織全体へ配布 | ライセンスを持つ対象ユーザーへ自動追加 | 不可 |
| 特定グループへ配布 | 指定したユーザーへ自動追加 | 対象ユーザーは不可 |
| App Storeで公開 | ユーザーが自分で検索して追加 | 可能 |
例えば、Dynamics 365 Salesプラグインを営業部だけで試す場合は、次の両方を営業部のセキュリティグループに限定します。
Installed forで営業部へ自動配布するUsersタブで利用可能なユーザーを営業部に限定する
配布先だけを営業部に限定し、利用許可を全ユーザーのままにすると、営業部以外のユーザーがApp Storeから取得できる可能性があります。段階導入では、配布範囲と公開範囲を必ずセットで確認してください。(Microsoft Learn)
Microsoft 365管理センターからプラグインを配布する手順
プラグインを管理するには、テナント管理者またはCopilot管理者の権限と、対象ユーザーへのMicrosoft 365 Copilotライセンス割り当てが必要です。
配布手順は次のとおりです。
- Microsoft 365管理センターへサインインする
AgentsからToolsを開く- 名前を検索するか、一覧から対象プラグインを選ぶ
- プラグインの詳細画面を開く
Installed forを選択するAll usersまたはSpecific users/groupsを指定するNextを選択し、内容を確認してインストールする
管理者が配布すると、対象ユーザーのアカウントへプラグインが自動的に追加されます。ユーザーがプラグインカタログを開いて、個別にインストールする必要はありません。(Microsoft Learn)
利用可能なユーザーを変更する手順
自動配布とは別に、プラグインを検索・取得できるユーザーも設定します。
- Microsoft 365管理センターで
AgentsからToolsを開く - 対象プラグインを選択する
Usersタブを開く- 次のいずれかを選択する
| 設定 | 動作 |
|---|---|
| Available to all users | ライセンスを持つ全ユーザーが検索・取得できる |
| Available to specific users or groups | 指定したユーザーまたはセキュリティグループだけが利用できる |
| Block | テナント内の全ユーザーが利用できなくなる |
国や地域を直接指定した公開範囲の設定には対応していません。「日本拠点だけ許可する」「欧州拠点では利用させない」といった制御が必要な場合は、地域別のセキュリティグループを作成して割り当てます。(Microsoft Learn)
一般ユーザーにはどのような影響があるか
管理者が配布したプラグインは、ユーザーのAdded Pluginsに自動表示されます。詳細画面には、組織が管理していることを示すManaged by your organizationラベルが表示されます。
ユーザーは管理者配布のプラグインを削除できません。ただし、Sources & Skillsパネルから、会話で使うかどうかを有効・無効にできます。無効にすると、新しい会話ではそのプラグインのスキルやコネクタが読み込まれません。
この有効・無効の状態は端末ごとに保存されます。そのため、「会社のPCでは使えるが別の端末では使えない」という問い合わせが発生した場合は、各端末のSources & Skills設定を確認する必要があります。(Microsoft Learn)
コネクタのサインインはユーザーごとに必要
外部サービスへ接続するコネクタでは、管理者がユーザーの代わりにサインインすることはできません。初めて使用するときに、各ユーザーがサインインまたは同意フローを完了します。
一度認証すると、ユーザーまたは管理者が承認を取り消すまで認証情報が保持されます。
Dynamics 365系プラグインではMicrosoft Entra ID認証が使用され、ユーザーが接続先のDynamics 365環境を選択します。利用可能な環境が1つだけの場合は自動選択され、複数ある場合は選択画面が表示されます。(Microsoft Learn)
「プラグインは表示されるのにデータを取得できない」場合は、次の順番で確認すると原因を絞り込みやすくなります。
- ユーザーにMicrosoft 365 Copilotライセンスがあるか
- プラグインがユーザーまたは所属グループへ許可されているか
Sources & Skillsで無効になっていないか- コネクタのサインインが完了しているか
- 接続先サービスの環境やアクセス権が正しいか
料金はMicrosoft 365 Copilotライセンスだけではない
Copilot Coworkを利用するには、Microsoft 365 Copilotのユーザーライセンスが必要です。さらに、Coworkで実行した作業はCopilot Creditsによる利用量ベース課金の対象になります。
利用量は、主に次の要素によって変わります。
- 使用したAIモデル
- 組織データなどのコンテキスト取得
- プラグインを含むツールの呼び出し
- タスクを実行するランタイム
支払方法には従量課金のPayGoと、利用量を事前購入するP3があります。Microsoftの2026年6月16日時点の案内では、PayGoは1 Copilot Creditあたり0.01米ドルです。日本円での請求額、税、契約条件は購入チャネルや契約によって異なる可能性があるため、Microsoft 365管理センターや契約先の見積もりで確認してください。(aka.ms)
Microsoft 365管理センターのCopilotからCost Managementを開くと、次の設定ができます。
- 利用量ベース課金の有効化
- 対象ユーザーやグループの指定
- 月間利用上限の設定
- ユーザー単位の上限設定
- 使用量アラートの設定
- ユーザー、グループ、サービス別の利用状況確認
プラグインを全社展開する前に、少人数のグループへ上限付きで割り当て、利用量を確認してから範囲を広げる方法が安全です。(Microsoft Learn)
プラグイン管理と課金管理では必要な権限が異なる
プラグインを配布できても、課金方法まで変更できるとは限りません。
課金方法の追加・変更には、Global AdministratorまたはBilling Administratorが必要です。AI AdministratorやLicense Administratorは、支出ポリシー、上限、アラートなどを管理できますが、課金方法自体は変更できません。
導入担当者がプラグイン管理だけを担当している場合は、課金管理者との作業分担を先に決めておくと、展開直前に権限不足で止まるのを防げます。(Microsoft Learn)
2026年6月30日の期限が影響する組織
2026年6月30日までの対応が必要なのは、主にFrontierプレビューでCopilot Coworkを利用していた既存ユーザーを持つ組織です。
Microsoftは、該当する組織に対し、2026年6月30日までにMicrosoft 365管理センターで利用量ベース課金を設定するよう案内しています。Frontier期間中の2026年3月30日から6月16日までにCoworkを利用したユーザーがいるテナントには移行猶予があり、2026年7月1日から課金が開始されます。(Microsoft Learn)
新規に導入する組織は、次の項目を有効化前に確認してください。
| 確認項目 | 判断基準 |
|---|---|
| ライセンス | 利用者にMicrosoft 365 Copilotライセンスがある |
| 課金方法 | Copilot Creditsを利用できる課金方法が設定されている |
| 支出上限 | テナント、グループ、ユーザー単位の上限が決まっている |
| 配布対象 | 全社配布か、パイロットグループ配布か決まっている |
| 外部サービス | 接続先の契約、環境、ユーザー権限を確認している |
| 監査 | Microsoft Purviewで確認する担当者と運用手順が決まっている |
セキュリティと監査で確認すべきこと
Coworkおよびプラグインとのやり取りは、Microsoft Purviewの監査ログに記録されます。監査レコードはCopilot activitiesで確認でき、Microsoftの公式ガイドではAudit Standardで追加料金なしに利用できると案内されています。(Microsoft Learn)
本番展開後は、少なくとも次の内容を定期的に確認します。
- 誰がどのプラグインを利用しているか
- どのデータや外部サービスへアクセスしているか
- 想定外のユーザーにプラグインが公開されていないか
- 利用量やCopilot Creditsが急増していないか
- コネクタ認証や接続先でエラーが発生していないか
緊急時には、テナント全体のプラグイン機能を無効化できます。無効化すると、ユーザー画面からプラグインを参照するボタンが消え、以前に追加したプラグインのスキルやコネクタも読み込まれません。
再度有効化すると、以前取得したプラグインは利用可能な状態へ戻ります。完全な撤去が必要な場合は、全体無効化だけでなく、配布設定や利用許可も見直してください。(Microsoft Learn)
カスタムプラグインとサイドロードの注意点
Microsoft 365 App Storeで公開されるプラグインは、マニフェスト、スキル、コネクタ、Microsoft 365アプリのセキュリティ要件などの検証を受けます。
一方、Microsoft 365管理センターのカスタムアプリのアップロード機能を使ったサイドロードは、ストアの検証を通過しません。開発や検証用途に限定し、一般ユーザーが任意のパッケージをアップロードできないよう、カスタムアプリポリシーを設定する必要があります。(Microsoft Learn)
Copilot Coworkは、MCPサーバーやカスタムスキルを含むTeamsアプリ形式のプラグインにも対応します。独自プラグインを展開する場合は、マニフェストの互換性、認証方式、接続先のアクセス制御、検証ルールを本番配布前に確認してください。
管理者が最初に実施すべきこと
Manage plugins for Copilot Coworkの更新を受け、管理者は次の順番で準備すると安全です。
- FrontierプレビューでCoworkを利用したユーザーがいるか確認する
- 該当する場合は2026年6月30日までに課金設定を完了する
- Microsoft 365 Copilotライセンスの割り当て状況を確認する
- 10人から30人程度のパイロット用セキュリティグループを作る
- Copilot Creditsの月間上限とアラートを設定する
- プラグインの配布範囲と利用許可範囲を同じグループへ限定する
- ユーザーごとのコネクタ認証を含めて動作確認する
- Microsoft PurviewとCost Managementで監査・利用量を確認する
- 問題がなければ対象グループを段階的に拡大する
今回のポイントは、プラグインを追加できることだけではありません。配布、利用許可、ユーザー側の有効化、外部サービス認証、利用量ベース課金を別々の管理項目として設計することが重要です。
特に既存のFrontier利用組織は課金期限を先に確認し、新規導入組織は全社配布を避け、上限付きのパイロット運用から始めてください。

コメント